@ru_devops

Страница 246 из 999
Alexander
17.02.2017
18:40:54
✝✝✝✝✝✝✝

Михаил
17.02.2017
18:41:25
Типо мертвые души?

Sheridan
17.02.2017
19:08:18
?

Jan
17.02.2017
19:20:08
а есть какая-нибудь конфа с сетевиками? или можно сюда?

Google
Марк ☢
17.02.2017
19:20:33
Но лучше сюда

Pavel
17.02.2017
19:21:21
Есть прям сетевики ортодоксальные

Они там говорят на непонятном языке, постят какие-то железяки, роутеры, свитчи

Настоящая секта

Марк ☢
17.02.2017
19:22:05
Где они ?

Jan
17.02.2017
19:22:08
ну мне про всякие гре, бгп, айписеки, виланы, косы и прочую лабуду

это в какую дверь?

Марк ☢
17.02.2017
19:22:35
Хм. И мне бы тоже

Pavel
17.02.2017
19:22:35
Да да да. Я там не смог и неделю просидеть. Пусть кто знает скинет ссылку

Vladimir
17.02.2017
19:23:59
@ntwrk

Jan
17.02.2017
19:26:57
благодарю сердечно

Pavel
17.02.2017
19:27:17
Да оно. И там же прям выше скриншот каких то хреней с rj45 дырками

Google
Pavel
17.02.2017
19:27:22
Вот наркоманы.

Марк ☢
17.02.2017
20:28:21
Мы ищем себе на работу девопса. Екатеринбург

Sheridan
17.02.2017
20:32:10
шоделать то напиши и как радовать человека будете )

и чого не на девопсжобс?

Марк ☢
17.02.2017
20:32:34
шоделать то напиши и как радовать человека будете )
Рашпиль в жопу и на амбразуру. Понятно же.

Работы дохуя

Dmitrii
17.02.2017
20:46:16
Всем девопсы нужны, время такое.

Sheridan
17.02.2017
20:48:44
Всем девопсы нужны, время такое.
Не всем. У нас тут даже слов таких не знають

Andrey
17.02.2017
20:49:00
у нас два и еще ищут

пардон, три и еще ищут

забыл про виндового

Dmitry
18.02.2017
07:36:07
забыл про виндового
Виндовый дивааапс

Марк ☢
18.02.2017
07:41:53
Виндовый дивааапс
Он еще тонер перезаправлчет

Dmitry
18.02.2017
07:42:20
Serg
18.02.2017
14:28:48
Коллеги, глупый вопрос, у меня есть сайт, мне надо обновить фронт. Как можно определить, что в данный момент, перед тем как я повешули либо заглушку, либо остановлю nginx, у меня нет активных соединений от клиентов?

Sergey
18.02.2017
14:30:06
Netstat -ant
man ss, netstat is obsoleted

Google
Serg
18.02.2017
14:31:11
Это могут быть просто боты. Наверное я не правильно задал вопрос.

Ситуация такая - мне надо обновить фронт, клиент может быть авторизован и перед тем, как обновить фронт мне надо определить - есть на этой ноде активные клиенты.

Скорей всего надо как-то реализовывать в самом приложении, которое будет что-то отдавать, какой-нибудь флаг, что на данный момент активных пользователей нет и можно ноду вывести из кластера и обновить.

Или есть более простые варинты? )))

Roman
18.02.2017
15:48:56
ProxyPass / iptables?:)

Кстати, можно логгировать http-трафик через iptables. Как только лог перестал обновляться - можно приступать

Pavel
18.02.2017
15:51:12
Как его логировать?

Марк ☢
18.02.2017
15:51:35
man ss, netstat is obsoleted
Рилли обсолете ?

Sergey
18.02.2017
15:51:40
https://wiki.linuxfoundation.org/networking/net-tools

Pavel
18.02.2017
15:52:10
Ну еще скажите что ifconfig устарел

Марк ☢
18.02.2017
15:52:25
Sergey
18.02.2017
15:52:36
Марк ☢
18.02.2017
15:53:37
vconfig и brctl забыли

Они тож через айпи делаются

Sergey
18.02.2017
15:53:49
vconfig и brctl забыли
они не так давно

еще в CentOS-6 ip не умеет в вланы.

Roman
18.02.2017
15:54:01
Как его логировать?
https://habrahabr.ru/post/259169/

Google
Pavel
18.02.2017
15:56:13
А как это будет выглядеть? http трафик в виде набора tcp пакетов?

Марк ☢
18.02.2017
15:56:29
еще в CentOS-6 ip не умеет в вланы.
Чот не уверен. Ну хотя в нём же окаменелое гавно мамонта. Может и так.

Pavel
18.02.2017
15:56:43
Мне очень актуальна задача смотреть http трафик, пока из вменяемого нашел только ngrok

Admin
ERROR: S client not available

Pavel
18.02.2017
15:58:07
везде на локальной тачке

со всех виртуальных хостов

Dmitrii
18.02.2017
15:58:24
wireshark

Serg
18.02.2017
15:58:36
мне кажется логировать трафик iptables в моем случае не подойдет. Нам же надо фильтровать клиентов, которые подключены, а это надо разбирать все запросы. Что глупо делать с iptables

Dmitrii
18.02.2017
15:58:42
Он еещ в стримы умеет

Т.е. если ты нашел какой-то "интересный" кусок, жмешь Follow TCP stream и он собирает всю цепь от начала до конца

Pavel
18.02.2017
16:00:05
Не оч удобно. хотелось бы что-то типа демона который сидит посредником и трафик пишет в логи, а потом их можно просмотреть , отфильтровать и т.д.

Roman
18.02.2017
16:00:38
HAProxy?

Марк ☢
18.02.2017
16:00:59
Pavel
18.02.2017
16:01:11
нгинкс умеет логировать хедеры и пост запросы?

Марк ☢
18.02.2017
16:01:13
Google: socat gender changer

Serg
18.02.2017
16:02:02
Я вот думаю между nginx и HAproxy. А кто из них может пометить ноду как недоступную, когда надо выполнить обновление и если на ноду нет определенных запросов?

Марк ☢
18.02.2017
16:02:09
http://tgcd.sourceforge.net даже так

Google
Sergey
18.02.2017
16:02:36
Pavel
18.02.2017
16:03:21
хедеры умеет, пост - тоже.
а как? Через доп. модули? Я только костыли всякие находил

Sergey
18.02.2017
16:03:35
но нельзя залогировать тело ответа.

только тело запроса.

Serg
18.02.2017
16:04:38
А как тогда, допустим, в плэйбуке это описать? Как автоматизировать?

Sergey
18.02.2017
16:04:55
Pavel
18.02.2017
16:05:03
эээ, log_format же просто
я может не туда смотрю, но тут нету ничего такого http://nginx.org/ru/docs/http/ngx_http_log_module.html#log_format

Serg
18.02.2017
16:05:20
Т.е. разбирать ansible логи nginx?

Sergey
18.02.2017
16:06:39
я может не туда смотрю, но тут нету ничего такого http://nginx.org/ru/docs/http/ngx_http_log_module.html#log_format
директива log_format - формат лога. нужны переменные $request_body и $http_header_name

хм, по-видимому нельзя залогировать все заголовки какие есть, не перечисляя их предварительно.

Pavel
18.02.2017
16:10:37
о неплохо, похоже что тело запроса действительно логируется такой переменной. А вот хедеры чето нет.

Roman
18.02.2017
16:12:23
можно объявить свою переменную и присвоить ей значение хедера. Но получится ли это потом упихать в log_fromat - не уверен

Т.е. разбирать ansible логи nginx?
чего не надо, того не надо. Ансиблом можно отключать бэкенд и проводить обновление указанного бэкенда

Страница 246 из 999